AfterDawn logo

CCleanerin mukana levisi haittaohjelma - lataa uusi, puhdas versio välittömästi!

Petteri Pyyny Petteri Pyyny
27 kommenttia

Supersuositun CCleaner-puhdistusohjelman virallisen jakelun mukana on levinnyt haittaohjelma. Ongelma koskee CCleanerin versiota 5.33 ja koskettaa ainoastaan 32-bittisiä Windows-asennuksia, mutta on silti erittäin nolo moka, sillä ohjelma käytetään juurikin tietokoneen puhdistamiseen erilaisista hidastavista elementeistä. Ohjelman omistaa tietoturvayhtiö Avast, joka osti taannoin CCleaneriä kehittävän Piriformin.

Ongelmaa rajoittaa myös se, että aktivoituakseen haittaohjelma on vaatinut järjestelmänvalvojan oikeudet. Ongelman havaitsi Ciscon tietoturvayksikkö Telos.

Piriform kehottaa ohjelman asentaneita poistamaan sen koneeltaan ja lataamaan uuden, turvallisen version. Turvalliset versiot ovat v5.34 tai sitä uudemmat.


Voit ladata uusimman, puhtaan version täältä:

Lataa CCleanerin uusi, puhdas versio (download.fi)

..tai suoraan Piriformin sivuilta

EDIT 19.9.2017: Tapauksen taustoista on selvinnyt lisää yksityiskohtia: CCleanerin haittaohjelman aiheutti tietomurto

27 KOMMENTTIA

Näppishemmo1/27

Onneksi tarkistan ohjelmien versiot päivittäin niin on aina tuoreimmat. Tämä onnistuu kätevästi Filehippo.com update tarkistaja ohjelmalla:)

lettas2/27

Lainaus, alkuperäisen viestin kirjoitti Näppishemmo:

Onneksi tarkistan ohjelmien versiot päivittäin niin on aina tuoreimmat. Tämä onnistuu kätevästi Filehippo.com update tarkistaja ohjelmalla:)

Tällä kertaa nopeasta päivitysrytmistä oli vain haittaa. Ne käyttäjät jotka eivät päivittäneet softaa viimeisen kuukauden aikana, eivät saaneet haittaohjelmaa koneelleen. Harvalla on onneksi 32-bittinen windows.

mcmopo3/27

Lainaus, alkuperäisen viestin kirjoitti lettas:

Lainaus, alkuperäisen viestin kirjoitti Näppishemmo:

Onneksi tarkistan ohjelmien versiot päivittäin niin on aina tuoreimmat. Tämä onnistuu kätevästi Filehippo.com update tarkistaja ohjelmalla:)

Tällä kertaa nopeasta päivitysrytmistä oli vain haittaa. Ne käyttäjät jotka eivät päivittäneet softaa viimeisen kuukauden aikana, eivät saaneet haittaohjelmaa koneelleen. Harvalla on onneksi 32-bittinen windows.

Taitaa tuo 32-bittinen windowssi olla turhankin monella. Vieläkin taitaa olla melkein kaikki tabletti windossit 32:lla.

G0lden_Kebab4/27

itse en näe suurta syytä edes pitää mitään cleanersoftaa aina ajantasalla, päivitän tuonkin aina kuukauden "myöhässä" (joka ei merkkaa cleaner softalla mitään) joten säästyin siltä sähköposti silputukselta ja nyt säästyin tältä virukselta. Kätevää, ccleanerin nyt viimeaikaisten kommelusten tietäen en päivitäkkään enää tuota softaa samantien vaan vähän jäljessä.

yks_mies5/27

Koskee varmaan myös Portable versiota.
Mikähän haittaohjelma on kyseessä ja havaitseeko F-Secure sen?

yks_mies6/27

F-S Technology preview nappasi heti sen, kun yritin poistaa.

arivesa7/27

Kaiketi Win-Defender ei tuosta älynnyt varoittaa? 5.33 tuli elokuun puolivälissä, ja 5.34 korvasi sen viikko sitten, hidasta uutisointia.
Onneksi ei 64-koneitani koskenut.

dafter8/27

Nyt on hieman väritetty juttu.
Ohjelman kautta ei ole tiedon mukaan levitetty haittaohjelmia, vaan sen kautta ulkopuoliset ovat voineet tarkastella ohjelman käyttäjän tietoja, kuten IP, tietokoneen nimeä tai asennettuja ohjelmia.

arivesa9/27

Lataan uusimman aina Piriformin sivulta, en koskaan Filehippon mainossivulta, joka sitä ekana tyrkyttää. Olisiko "reppuselkälisäys" ehkä sieltä lähtöisin?

yks_mies10/27

Mää käytän portablea ja haen sen aina Piriformin sivuilta. Siinäkin oli se haitake.

Näppishemmo11/27

Lainaus, alkuperäisen viestin kirjoitti arivesa:

Lataan uusimman aina Piriformin sivulta, en koskaan Filehippon mainossivulta, joka sitä ekana tyrkyttää. Olisiko "reppuselkälisäys" ehkä sieltä lähtöisin?

Filehippo on toiminut viimeiset 6-vuotta erinomaisesti. Ei ole mainoksia sen enempää tullut kuin ohjelmien valmistajien sivuiltakaan. Toki sivulla voi vilkkua mainoksia mutta eihän niitä kukaan vapaaehtoisesti katsele kun on olemassa Ublock origin joka poistaa kaikki mainokset kaikilta sivuilta.

arivesa12/27

Joo huomasin. Reuters kertoo että yhtiön koneisiin on kohdistunut hyökkäys, hakkerit taas asialla. Not Petya- tyyppistä haitaketta ei huomaa ennenkuin se jo toimii.

arivesa13/27

Lainaus, alkuperäisen viestin kirjoitti Näppishemmo:

Lainaus, alkuperäisen viestin kirjoitti arivesa:

Lataan uusimman aina Piriformin sivulta, en koskaan Filehippon mainossivulta, joka sitä ekana tyrkyttää. Olisiko "reppuselkälisäys" ehkä sieltä lähtöisin?

Filehippo on toiminut viimeiset 6-vuotta erinomaisesti. Ei ole mainoksia sen enempää tullut kuin ohjelmien valmistajien sivuiltakaan. Toki sivulla voi vilkkua mainoksia mutta eihän niitä kukaan vapaaehtoisesti katsele kun on olemassa Ublock origin joka poistaa kaikki mainokset kaikilta sivuilta.

Ei minulla huonoja kokemuksia Filehipposta ole, vaan jätän aina välittäjät käyttämättä, jos suoraan valmistajaltakin saa saman.

Näppishemmo14/27

Lainaus, alkuperäisen viestin kirjoitti arivesa:

Lainaus, alkuperäisen viestin kirjoitti Näppishemmo:

Lainaus, alkuperäisen viestin kirjoitti arivesa:

Lataan uusimman aina Piriformin sivulta, en koskaan Filehippon mainossivulta, joka sitä ekana tyrkyttää. Olisiko "reppuselkälisäys" ehkä sieltä lähtöisin?

Filehippo on toiminut viimeiset 6-vuotta erinomaisesti. Ei ole mainoksia sen enempää tullut kuin ohjelmien valmistajien sivuiltakaan. Toki sivulla voi vilkkua mainoksia mutta eihän niitä kukaan vapaaehtoisesti katsele kun on olemassa Ublock origin joka poistaa kaikki mainokset kaikilta sivuilta.

Ei minulla huonoja kokemuksia Filehipposta ole, vaan jätän aina välittäjät käyttämättä, jos suoraan valmistajaltakin saa saman.

Lainaus, alkuperäisen viestin kirjoitti arivesa:

Lainaus, alkuperäisen viestin kirjoitti Näppishemmo:

Lainaus, alkuperäisen viestin kirjoitti arivesa:

Lataan uusimman aina Piriformin sivulta, en koskaan Filehippon mainossivulta, joka sitä ekana tyrkyttää. Olisiko "reppuselkälisäys" ehkä sieltä lähtöisin?

Filehippo on toiminut viimeiset 6-vuotta erinomaisesti. Ei ole mainoksia sen enempää tullut kuin ohjelmien valmistajien sivuiltakaan. Toki sivulla voi vilkkua mainoksia mutta eihän niitä kukaan vapaaehtoisesti katsele kun on olemassa Ublock origin joka poistaa kaikki mainokset kaikilta sivuilta.

Ei minulla huonoja kokemuksia Filehipposta ole, vaan jätän aina välittäjät käyttämättä, jos suoraan valmistajaltakin saa saman.

Jos on aikaa niin mikäs siinä. Itse olen sen verran laiska etten jaksa ladata ohjelmien päivityksiä jokaisen valmistajan sivuilta vaan yhdestä paikasta. Tosin osassa ohjelmista on oma sisäinen päivitystoiminto jolloin mitään ei tarvitse itse ladata vaan ohjelma tekee sen puolesta. ( Esim selaimet, flash)

arivesa15/27

Lainaus, alkuperäisen viestin kirjoitti Näppishemmo:

Lainaus, alkuperäisen viestin kirjoitti arivesa:

Lainaus, alkuperäisen viestin kirjoitti Näppishemmo:

Lainaus, alkuperäisen viestin kirjoitti arivesa:

Lataan uusimman aina Piriformin sivulta, en koskaan Filehippon mainossivulta, joka sitä ekana tyrkyttää. Olisiko "reppuselkälisäys" ehkä sieltä lähtöisin?

Filehippo on toiminut viimeiset 6-vuotta erinomaisesti. Ei ole mainoksia sen enempää tullut kuin ohjelmien valmistajien sivuiltakaan. Toki sivulla voi vilkkua mainoksia mutta eihän niitä kukaan vapaaehtoisesti katsele kun on olemassa Ublock origin joka poistaa kaikki mainokset kaikilta sivuilta.

Ei minulla huonoja kokemuksia Filehipposta ole, vaan jätän aina välittäjät käyttämättä, jos suoraan valmistajaltakin saa saman.

Lainaus, alkuperäisen viestin kirjoitti arivesa:

Lainaus, alkuperäisen viestin kirjoitti Näppishemmo:

Lainaus, alkuperäisen viestin kirjoitti arivesa:

Lataan uusimman aina Piriformin sivulta, en koskaan Filehippon mainossivulta, joka sitä ekana tyrkyttää. Olisiko "reppuselkälisäys" ehkä sieltä lähtöisin?

Filehippo on toiminut viimeiset 6-vuotta erinomaisesti. Ei ole mainoksia sen enempää tullut kuin ohjelmien valmistajien sivuiltakaan. Toki sivulla voi vilkkua mainoksia mutta eihän niitä kukaan vapaaehtoisesti katsele kun on olemassa Ublock origin joka poistaa kaikki mainokset kaikilta sivuilta.

Ei minulla huonoja kokemuksia Filehipposta ole, vaan jätän aina välittäjät käyttämättä, jos suoraan valmistajaltakin saa saman.

Jos on aikaa niin mikäs siinä. Itse olen sen verran laiska etten jaksa ladata ohjelmien päivityksiä jokaisen valmistajan sivuilta vaan yhdestä paikasta. Tosin osassa ohjelmista on oma sisäinen päivitystoiminto jolloin mitään ei tarvitse itse ladata vaan ohjelma tekee sen puolesta. ( Esim selaimet, flash)

CCleanerin kohdalla ei tarvitse etsiskellä mitään, Filehippon sivun alareunassa on linkit piriformin latauksiin pienellä tekstillä.

Lenovo ja Windows hoitavat päivitykset pyytämättä, tai saatuaan luvan.
Flash ja Adobe reader päivittyvät osana Windows 10-automaattia.
Chrome taitaa päivittyä itsestään, ainakin luurissa tekee niin kuten g-mailkin.

arivesa16/27

CCleaner 5.35 latautui juuri, ehdotti tuota ilman välikäsiä.

kalapala17/27

Minulla windovs 8.1.Pitääkö ladata uusi Ccleaner

kalapala18/27

Lainaus, alkuperäisen viestin kirjoitti arivesa:

CCleaner 5.35 latautui juuri, ehdotti tuota ilman välikäsiä.

Voitko neuvoa minua? Onko minun ladattava uusi Ccleaner, kun minulla on w. 8,1 läppäri?

arivesa19/27

Lainaus, alkuperäisen viestin kirjoitti kalapala:

Lainaus, alkuperäisen viestin kirjoitti arivesa:

CCleaner 5.35 latautui juuri, ehdotti tuota ilman välikäsiä.

Voitko neuvoa minua? Onko minun ladattava uusi Ccleaner, kun minulla on w. 8,1 läppäri?

Kasi tai kymppi, ei pitäisi vaikuttaa. Avaa CCleaner, ja klikkaa oik. alakulmasta Check for updates. Rekistöreityneelle tulee kehotus e-mailina, mutta ilman rekisteröitymistä pitänee kysyä itse?

arivesa20/27

CCleanerin ylälaidassa näkyy mikä versio on käytössä. Sen pitää nyt olla
5.35.6210, jos käytössä on W-64 bit versio. Muista en tiedä.

Näppishemmo21/27

Lainaus, alkuperäisen viestin kirjoitti kalapala:

Lainaus, alkuperäisen viestin kirjoitti arivesa:

CCleaner 5.35 latautui juuri, ehdotti tuota ilman välikäsiä.

Voitko neuvoa minua? Onko minun ladattava uusi Ccleaner, kun minulla on w. 8,1 läppäri?

Suosittelen päivittämään siihen 10 versio. On paranneltu versio Windows 8.1 versiota joka epäonnistui täysin. Siksi ei kannata pitää Vistan tapaista Windowsia jos saapi ilmaiseksi paremman korjatun version!

arivesa22/27

Lainaus, alkuperäisen viestin kirjoitti kalapala:

Lainaus, alkuperäisen viestin kirjoitti arivesa:

CCleaner 5.35 latautui juuri, ehdotti tuota ilman välikäsiä.

Voitko neuvoa minua? Onko minun ladattava uusi Ccleaner, kun minulla on w. 8,1 läppäri?

FYI: CCleanerista tulee uusi versio 1-3 kk välein. Ne pitää ladata ja asentaa aina, jos sitä haluaa käyttää.

arivesa23/27

Lainaus, alkuperäisen viestin kirjoitti Näppishemmo:

Lainaus, alkuperäisen viestin kirjoitti kalapala:

Lainaus, alkuperäisen viestin kirjoitti arivesa:

CCleaner 5.35 latautui juuri, ehdotti tuota ilman välikäsiä.

Voitko neuvoa minua? Onko minun ladattava uusi Ccleaner, kun minulla on w. 8,1 läppäri?

Suosittelen päivittämään siihen 10 versio. On paranneltu versio Windows 8.1 versiota joka epäonnistui täysin. Siksi ei kannata pitää Vistan tapaista Windowsia jos saapi ilmaiseksi paremman korjatun version!

Tuohon on pakko todeta: Omat päivitykseni kasista kymppiin sujuivat ongelmitta. Ongelmat alkoivat vasta kympin jatkopäivityksistä.
Nitä ei voi enää estää, eikä edes ajastaa. Tulevat nyt väkisin mutta pakolla.

Monta turhaa murhetta on tuosta seurannut, esim. adminoikeuksien menettäminen, pakollinen salasanan vaihto, ja ääniongelmat. Vastapuoli ei kuullut Skypessä mitään (mikki pimennetty), ja tuon aukaisun jälkeen mikki aina päällä, tubeakin katsoessa. Tuntuu pilallekorjaamiselta.
Olen kysynyt MS- tuesta apuja, vastaukset hyödytöntä diibadaata.

Siksi onkin aina kaksi konetta vierekkäin, pahimmillaankin ainakin toinen on toiminut oikein.

win_ville24/27

Ihme juttu että minulla on toisessa koneessa 64-bit Windows 7, jossa oli vielä tuo 5.33 -versio, ja Panda Antivirus hälytti juuri että Ccleaner troijalainen havaittu. Joten näkyi tuo olevan 64-bittisessäkin tuo ongelma yhtä lailla.

arivesa25/27

Lainaus, alkuperäisen viestin kirjoitti win_ville:

Ihme juttu että minulla on toisessa koneessa 64-bit Windows 7, jossa oli vielä tuo 5.33 -versio, ja Panda Antivirus hälytti juuri että Ccleaner troijalainen havaittu. Joten näkyi tuo olevan 64-bittisessäkin tuo ongelma yhtä lailla.

Havaitsiko Panda jotakin koneessasi? Ehdottiko toimenpiteitä? Vai kertoiko varoiksi,versiosta riippumatta? Havaitsitko sinä jotakin ongelmia? Minä en mitään. Osa "hälytyksistä" näyttää olevan lähinnä pelottelumainoksia.

win_ville26/27

Lainaus, alkuperäisen viestin kirjoitti arivesa:

Lainaus, alkuperäisen viestin kirjoitti win_ville:

Ihme juttu että minulla on toisessa koneessa 64-bit Windows 7, jossa oli vielä tuo 5.33 -versio, ja Panda Antivirus hälytti juuri että Ccleaner troijalainen havaittu. Joten näkyi tuo olevan 64-bittisessäkin tuo ongelma yhtä lailla.

Havaitsiko Panda jotakin koneessasi? Ehdottiko toimenpiteitä? Vai kertoiko varoiksi,versiosta riippumatta? Havaitsitko sinä jotakin ongelmia? Minä en mitään. Osa "hälytyksistä" näyttää olevan lähinnä pelottelumainoksia.

Sen CCleanerin käynnistyksen yhteydessä Panda sanoi havainneensa troijalaisen, ja vaihtoehtoina oli karanteeniin laitto tai ohittaminen. Ja oli ensimmäinen kerta kun näin kävi, ja monestikohan tuota 5.33 versiota on tuollakin koneella käynnistelty.

Fever1 (vahvistamaton)27/27

Hei. Tuosta kun ottaa linkin, että lataa uusi ja puhdas versio. F-securehan rupee heti huutaa! :D

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT